后方格智能化观察网
首页 > 测评 > Ubuntu Linux十年漏洞终修复本地提权风险解除

Ubuntu Linux十年漏洞终修复本地提权风险解除

【ITBEAR】近日,知名科技媒体bleepingcomputer披露了一项惊人的安全发现:在Ubuntu Linux发行版中,潜藏了长达十年的安全漏洞。这些漏洞若被恶意利用,将使攻击者能够轻易地将本地权限提升至root级别,对系统安全构成严重威胁。

据安全公司Qualys的研究,这些漏洞均存在于needrestart实用工具中,共计五个,追踪编号分别为CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224和CVE-2024-11003。needrestart是一个用于检测库升级后需要重启的守护进程的实用程序,它在系统维护和安全更新中扮演着重要角色。

值得注意的是,这些漏洞最初是在2014年4月发布的needrestart 0.8版本中引入的,而直到2024年11月19日发布的3.8版本中才得以修复。这意味着,在这长达十年的时间里,任何使用needrestart的Ubuntu Linux系统都可能面临被攻击的风险。

CVE-2024-10224和CVE-2024-11003则与needrestart使用的Perl ScanDeps模块有关。其中,CVE-2024-10224是由于ScanDeps模块对攻击者提供的文件名处理不当,使得攻击者能够构造出类似shell命令的文件名来执行任意命令。而CVE-2024-11003则是因为ScanDeps模块中不安全地使用eval函数,导致在处理攻击者控制的输入时可能执行任意代码。

标签:

上一篇 目录 下一章

猜你喜欢

十大有名的心理测试 与门芯片我的技...
在我成为一名电子工程师的道路上,有一个词汇经常出现在我的日常工作中,那就是“与门芯片”。这个词汇听起来可能有些陌生,但它其实非常重要,特别是在我刚开始接触...
员工测评打分系统 小米5新品发布...
小米5新品发布会:创新科技,未来之选 创新的设计理念 小米5新品发布会上,小米不仅展现了其在硬件上的技术革新,也体现了对用户体验的深刻理解。通过采用全金属...
上海第三方检测公司排名 全球财经大学排...
全球财经大学排名榜:揭秘学术与职业成功的黄金标准 排名体系的多样性与挑战 在全球范围内,财经大学的排名体系呈现出多样性,这是因为不同的机构和组织采用了不同...
北森人力资源测评系统 交通智能网智慧...
智能交通管理系统的兴起 随着技术的不断进步,智能交通管理系统已经成为城市基础设施中不可或缺的一部分。这些系统能够实时收集和分析大量数据,从而优化信号灯控制...

强力推荐